GDPR 與 Guest WiFi:場域行銷人員與 IT 的合規指南
本技術指南向場域 IT 與行銷團隊展示如何在 GDPR 規範下管理 Guest WiFi 數據收集,避免將 Captive Portal 變成合規盲點。指南將網路存取、隱私資訊、可選的行銷選項及 CRM 流程分開,並將 Purple Connect、Capture 與 Engage 對應到這些營運決策中。
Video overview
收聽此指南
查看播客逐字稿
核心系列的一部分:Guest WiFi 指南 →
- 如何讓訪客 WiFi 符合 GDPR 規範?
- 為什麼 GDPR 會改變您訪客 WiFi 所收集的內容?
- 訪客 WiFi 數據應如何流經您的網絡和 CRM?
- Purple 在您現有的 WiFi 基礎架構中扮演什麼角色?
- 場所團隊應規劃哪些合規限制與風險?
- 實際執行起來是什麼樣子?
- 接下來您應該做什麼?
- 參考資料
- 常見問題
- 根據 GDPR,訪客 WiFi 資料是否屬於個人資料?
- 我們需要取得同意才能提供訪客 WiFi 存取嗎?
- 我們可以在 Guest WiFi 登入頁面上加入行銷訂閱(Opt-ins)嗎?
- Purple Connect 會收集訪客的聯絡資料嗎?
- 在將 Guest WiFi 連結至我們的 CRM 之前,我們必須測試什麼?
- Guest WiFi 是否需要與員工和付款系統隔離?
- Purple 能支援場所內的個人化溝通嗎?

符合 GDPR 隱私規範的訪客 WiFi,始於明確的定義目的、記錄在案的合法依據、清晰的隱私資訊、資料極小化以及與風險相稱的安全防護。Purple Connect 提供品牌專屬的 Captive Portal 與 WiFi 數據分析;Capture 則增加了第一方數據收集與 CRM 整合功能。請將選填的行銷選項與網路存取分開,並在發布前測試每一次的數據對接。
如何讓訪客 WiFi 符合 GDPR 規範?
要讓訪客 WiFi 符合 GDPR 規範,您必須將其視為兩個相連的系統:網路存取服務與個人資料處理。存取服務讓訪客連線上網;資料處理則決定您收集什麼、為何收集、誰接收這些資料以及您如何證明這些決定。GDPR 的原則要求合法、公平且透明的處理、目的限制、資料極小化、安全性和問責制。1
在任何人編輯 Splash Page 之前,請先從簡短的設計記錄開始。寫下每個欄位的目的、您的隱私主管選擇的合法依據、資料接收者、保留方法以及審查此流程的負責人。ICO 表示,您必須在方使用個人資訊之前確定並記錄您的合法依據,並在隱私資訊中包含您的目的和合法依據。2
運作規則: 存取訪客 WiFi、場域分析與選填的行銷是獨立的處理目的。不要為了方便的登入流程,而將它們合併為一個未經記錄的決定。
| 處理目的 | 資料收集決定 | 隱私控制 | 技術控制 | 保留憑證 |
|---|---|---|---|---|
| 提供訪客 WiFi 存取 | 僅收集所選存取方法所需的資訊 | 在收集資料之處顯示隱私資訊 | 將訪客流量與內部網路隔離 | 經核准的存取流程記錄 |
| 了解服務使用情況與覆蓋範圍 | 僅使用經核准用於該分析目的的數據 | 說明分析目的 | 限制分析角色的存取權限 | 分析資料欄位登記表 |
| 選填行銷 | 將行銷欄位與選擇與存取分開 | 清楚說明行銷目的與選擇 | 僅將經核准同意訂閱的欄位傳送到 CRM | 同意書或合法依據記錄 |
| 維護平台 | 記錄支援與處理者的參與 | 在隱私資訊中命名相關接收者 | 控制管理員存取權限 | 處理者與存取審查記錄 |
這是治理,而非法律建議。您的資料保護官或法律顧問應確認特定控制者的目的與合法依據。對於 IT 人員而言,實際的重點很簡單:在目的、欄位和下游目的地達成一致之前,請勿部署任何表單。
為什麼 GDPR 會改變您訪客 WiFi 所收集的內容?
Captive Portal 並不因為包含了一個勾選框就符合隱私法規。只有當您能用通俗易懂的語言解釋流程中的每個元素、僅收集所選目的所需的數據,並將網絡存取與其他自選用途分開時,它才成為合規程序的一部分。GDPR 第 12 條和第 13 條要求在您收集個人數據時提供透明的信息。第 25 條則要求在設計上及默認情況下保護數據。 1
這改變了行銷部門與 IT 部門之間的對話。行銷部門可能希望獲取聯絡資訊和人口統計數據以豐富 CRM 記錄。IT 部門則可能需要足夠的信息來運行存取服務並調查安全事件。這兩種需求都不能自動授權登入頁面上的每個欄位。請從經批准的最小數據集開始。只有在已知其目的、合法依據、隱私聲明措辭、接收者和保留處理方式時,才添加新欄位。
同意並不是一種裝飾性的控制。如果同意是自選活動的所選依據,英國 ICO 的指南涵蓋了同意是否合適、有效、有記錄、受管理且可撤回。 3 Purple 的術語 「自覺選擇加入」(conscious-choice opt-ins) 在這裡非常有用。這意味著行銷選擇必須與上網行為保持明顯獨立。您的隱私負責人應批准確切的措辭以及您保留的證據。

對於飯店而言,這可能意味著旅客在提交數據之前會看到存取聲明,而接收未來住宿優惠的選項則作為額外的選擇呈現。對於零售連鎖店,當顧客在店內加入但中央 CRM 接收所選欄位時,同樣的原則也適用。價值不在於頁面設計。價值在於能夠展示發生了什麼、為什麼會發生,以及數據流向了哪裡。
訪客 WiFi 數據應如何流經您的網絡和 CRM?
設計流程時,應避免網絡決策在無形中觸發行銷決策。一個實用的運作模式包含四個邊界。首先,訪客設備請求存取。第二,Captive Portal 呈現經批准的存取與隱私體驗。第三,網絡准許設備進入隔離的訪客 WiFi 服務。第四,任何經批准的個人數據通過受控的整合流程流向 CRM。
flowchart LR
A[訪客設備] --> B[訪客 WiFi 存取]
B --> C[Captive portal 與隱私信息]
C --> D[存取決策]
D --> E[隔離的訪客網絡]
C --> F[經批准的數據欄位]
F --> G[通過受控整合傳入 CRM]
H[IT 與行銷治理] --> C
H --> F
圖 1. 將存取控制、訪客流量和經批准的個人數據處理分開的概念流程圖。

此架構圖特意保持與供應商無關。GDPR 並未規定特定的 Captive Portal 模式、驗證協定或分段技術,但確實要求採取與風險相應的安全措施。1 NIST 的 WLAN 指南也從安全角度提出了相同的營運觀點:安全性取決於用戶端裝置、存取點和無線交換器在設計、部署、維護和監控過程中的安全保障程度。6
在審查網路時請使用此區分。VLAN 分段、防火牆原則、管理員存取控制和監控有助於減少曝險。但這些措施本身並不能定義收集訪客電子郵件地址的合法依據。相反地,一份完善的隱私聲明並不能讓未分段的訪客網路變得可以接受。您的部署同時需要隱私決策和網路控制決策。當您的存取原則需要基於連接埠的控制時,IEEE 802.1X 可以規範存取,並防止未識別或未授權的各方進行傳輸或接收。9 請將其作為相關存取層的標準參考,而不是隱私設計的替代品。
在您營運收款業務的場所,請將訪客 WiFi 視為一個絕對不能成為處理持卡人資料系統之未經測試路徑的網路。PCI DSS 資料旨在支援安全處理持卡人資訊。7 您的 PCI 評估員和網路安全團隊應決定適用的範圍和分段測試。本指南不進行 PCI DSS 評估。
無線安全也會隨著時間演進。WiFi 聯盟將 WPA3 描述為個人和企業網路的安全認證,並指出 WPA3-Enterprise 具有更高安全性的套件。8 實際行動是審查您現有設備中所支援的安全功能,並套用您自己的安全原則。本指南並未聲明單靠某一個無線安全標準就能使訪客 WiFi 服務符合 GDPR 規範。
對於您的特定設置有任何疑問嗎?
我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。
Purple 在您現有的 WiFi 基礎架構中扮演什麼角色?
Purple 是一個用於訪客 WiFi 的雲端疊加層(cloud overlay),與您現有的存取基礎架構並存。它為您提供了一種將訪客體驗、資料擷取和營運報告與您 IT 團隊已擁有的控制措施相結合的方法。當您的首要任務是打造品牌化的存取體驗時,請從 Guest WiFi 開始,然後使用 WiFi Analytics 來討論場地使用率、速度和覆蓋範圍。
Purple 的方案界限對於合規設計非常實用。Purple 指出 Connect 包含完全品牌化的登入頁面、多種登入方式、超過 25 種語言、GDPR 和全球隱私合規支援、WiFi 使用分析以及速度與覆蓋範圍監控。Purple 將 Connect 定位為不尋求收集訪客數據的場所。4 這使得 Connect 在您的首要目標是存取與服務監控時,成為一個切合需求的起步點。
根據 Purple Support,Capture 包含了 Connect 的功能,並增加了聯絡人與人口統計數據收集、CRM 豐富化整合以及電子郵件驗證。4 這改變了您的治理工作。在啟用 CRM 饋送之前,請先商定欄位對映、接收者存取權限、目的、合法基礎、隱私資訊、處理者協議以及測試方法。第 28 條要求由處理者進行的處理必須受合約或其他法律行為約束。1
Engage 在 Capture 的基礎上,增加了個人化溝通、促銷活動、基於訪客興趣的自訂存取歷程,以及場所分析、預建連接器和 SecurePass。5 這使得治理變得更加重要,而非無足輕重。行銷活動團隊不應在未經適用於任何新目的之隱私與數據所有者審查的情況下,自行建立新的數據用途。
此模式適用於不同的場所情境。餐飲旅宿業 團隊可以將訪客存取與 CRM 豐富化保持在同一個受管轄的設計中。零售業 團隊可以在多間門市應用相同的控制措施。交通運輸 與 醫療保健 團隊則可以在數據敏感性或公共使用需要額外照護的場所,專注於存取、清晰聲明和安全界限。如需網路架構細節,請將本指南與 Enterprise Guest WiFi Setup Guide: VLAN Segmentation, Security, and Captive Portals 搭配使用。

場所團隊應規劃哪些合規限制與風險?
常見的失敗並非缺少政策文件,而是政策、登入流程、網路與 CRM 之間的不匹配。請透過可供測試的驗收標準來解決此問題。IT 應驗證訪客 WiFi 流量是否遵循核准的網路界限,且管理員存取權限已受到控制。行銷應驗證欄位標籤、數據目的地與選擇收集。隱私應驗證聲明、目的與合法基礎記錄。營運則應確認場所員工知道將有隱私問題的訪客引導至何處。
資料最小化是針對每個欄位的正確挑戰。詢問該存取方法是否真的需要它。詢問分析目的在沒有它的情況下是否仍可運作。詢問 CRM 現在是否需要它,或者是否可以透過未來選用的互動再進行收集。如果沒有負責人可以回答,請在發布時刪除該欄位。這可避免建立您的團隊無法解釋或治理的資料集。
請勿將目的變更視為微不足道的入口網頁編輯。新的行銷客群、新的 CRM 目的地、新增的人口統計問題或自動化的存取流程,都可能改變處理設計。在發布前重新審視記錄與隱私評估。如果您的評估顯示處理程序可能對個人的權利和自由造成高風險,GDPR 第 35 條要求進行資料保護影響評估。1
您還應該區分網路識別與員工識別。訪客登入服務不能替代員工 WiFi 識別控制。請將員工存取保留在您的 Identity-Based Networks 設計中,並配備其專屬的核准與撤銷模型。移除員工存取的營運程序已在 How to revoke WiFi access when an employee leaves 中說明。如需更廣泛的營運模式,請參閱 Guest WiFi Management: Smart Authentication & Segmentation 以及 Cloud Wifi Management: Secure Enterprise Connectivity 2026。
實際執行起來是什麼樣子?
以下情境為說明性的部署模式,並非針對特定 Purple 部署的聲明或合規性保證。它們為您的團隊提供可衡量的發布檢查清單,而非虛構的商業成果。
| 場域情境 | 實際部署模式 | 可衡量的發布檢查清單 |
|---|---|---|
| 200 間客房的飯店 | 使用 Connect 建立品牌專屬的訪客 WiFi 登入入口網頁並進行服務監控。讓初始流程專注於存取,而非 CRM 資料豐富化。 | 隱私資訊在進入前顯示;無未經核准的聯絡欄位;IT 部門驗證訪客網路邊界;營運部門核准訪客支援管道。 |
| 多據點零售商 | 在已核准的聯絡與人口統計欄位可豐富化 CRM 的情況下使用 Capture。設計獨立且選用的行銷選項。 | 欄位對應與核准的登記冊相符;僅將選擇同意的欄位傳送至 CRM;行銷匯出受到角色控制;隱私團隊核准該聲明。 |
| 會議中心 | 僅在建立存取、CRM 治理與訊息核准後才評估 Engage。由瞭解商定目的之活動負責人來執行。 | 測試資料證實了所選客群的邏輯;通訊內容與核准的目的相符;負責人可識別接收者系統;變更記錄已簽署核准。 |
接下來您應該做什麼?
首先進行一次 60 分鐘的設計審查,邀請 IT、行銷、營運及您的隱私主管共同參與。繪製從裝置連線到 CRM 接收資料的目前訪客歷程。標記資料出現、轉移或取得新用途的每個節點。然後決定您的當前需求是存取與服務洞察、第一方數據收集,還是場域內互動。
如果首要任務是存取與安全的場域營運,請根據您的網路架構評估 Connect。如果您計劃豐富 CRM 數據,請同時評估 Capture 與整合治理。如果您打算傳送個人化的場域內通訊,請在活動發布前將額外的 Engage 治理納入設計。Purple 支援的 Connect vs Capture 與 Capture vs Engage 摘要說明了產品的界限。
最後以記錄下來的上线決定作結。該記錄應明確識別已核准的資料欄位、聲明的用途與法律依據、隱私資訊擁有者、安全擁有者、CRM 接收者、審查日期以及向您的隱私主管回報的呈報管道。這份記錄會比另一份通用的合規檢查清單更有用。
參考資料
常見問題
根據 GDPR,訪客 WiFi 資料是否屬於個人資料?
有可能屬於個人資料,因此在您的隱私主管評估確切的欄位與處理方式之前,請將訪客 WiFi 資料收集視為個人資料處理。GDPR 對個人資料處理適用透明度、目的限制、最小化、安全性和問責制等原則。1 首先請記錄每個欄位、用途和接收者,而不是直接假設 Captive Portal 不在隱私治理範圍內。
我們需要取得同意才能提供訪客 WiFi 存取嗎?
並非自動適用。您在處理個人資訊之前,必須選擇、記錄並說明適當的合法基礎。2 同意是其中一個可能的基礎,但英國資訊專員辦公室(ICO)指出,您應該評估其是否適當,並在採用時妥善獲取、記錄與管理。3 請諮詢您的 DPO(資料保護官)或法律顧問,以確認您存取服務及各項選用行銷活動的適用基礎。
我們可以在 Guest WiFi 登入頁面上加入行銷訂閱(Opt-ins)嗎?
可以,前提是該選擇必須與存取服務分開管理,且您的隱私團隊核准其目的、合法基礎、聲明與佐證。Purple 將此稱為自願選擇訂閱。如果同意是您的基礎,請使用 ICO 的指引來判斷該同意是否有效、已被記錄、妥善管理且可隨時撤銷。3 請勿將接受網路存取條款視為獨立行銷選擇的證明。
Purple Connect 會收集訪客的聯絡資料嗎?
不會,Purple 將 Connect 定位為不打算收集訪客資料的場所。Connect 提供品牌形象入口網頁、多種登入方式、隱私合規支援、WiFi 使用分析以及場所網路速度與覆蓋範圍的監控。4 Capture 則會增加聯絡與人口統計資訊、CRM 整合與電子郵件驗證。在部署之前,請與 Purple 確認確切的存取與資料設計。
在將 Guest WiFi 連結至我們的 CRM 之前,我們必須測試什麼?
在發布整合功能之前,請先測試核准的欄位對應、接收者存取權限、隱私資訊文字、目的以及合法基礎記錄。Purple 指出,Capture 可以進行整合以豐富現有的 CRM。4 GDPR 要求在處理者處理資料時,必須有適當的處理者安排。1 您的隱私主管應核准角色分配與合約控制;IT 部門則應測試資料路徑與存取控制。
Guest WiFi 是否需要與員工和付款系統隔離?
是的,請將網路隔離視為核心安全設計要求,並向您的網路安全團隊進行驗證。GDPR 要求採取與風險相符的安全措施。1 NIST 說明,WLAN 安全性取決於用戶端、存取點(Access Points)和無線交換器的生命週期安全性。6 如果付款系統在評估範圍內,請與您的 PCI 評估員確認資料分段與測試要求。7
Purple 能支援場所內的個人化溝通嗎?
可以,Purple 表示 Engage 除了分析、連接器與 SecurePass 之外,還能根據訪客興趣提供個人化溝通、促銷活動與客製化的存取流程。5 在啟用這些功能之前,請先記錄預期目的、法律基礎、受眾規則、接收系統以及變更核准流程。產品功能並不能免除您管理每項資料使用的責任。
關鍵定義
Captive Portal
場域在 Guest WiFi 連線流程中,於網路存取之前或同時向訪客呈現的網頁體驗。
這是存取條款、隱私資訊、核准的數據欄位以及可選的行銷選擇需要保持一致的地方。
合法基礎
控制者在 GDPR 或 UK GDPR 規範下處理個人資訊所依據的書面法律依據。
在數據流上線之前,您需要為每個 Guest WiFi 處理目的建立合法基礎。
數據最小化
GDPR 的原則,即個人數據應當充足、相關,且僅限於實現所述目的所必需的範圍。
這是對每個登入欄位以及發送到 CRM 的每個數據元素的測試。
隱私資訊
說明如何以及為何收集和使用個人數據的清晰資訊。
將其置於訪客在收集點可以存取的地方,然後對擁有者和版本進行控制。
處理者
代表控制者處理個人數據的第三方。
Guest WiFi 整合、支援和 CRM 數據路徑可能需要您的團隊確認角色分配和合約控制。
隱私設計與預設隱私保護
GDPR 的要求,即在處理和預設設定中建立適當的數據保護措施。
對於 Guest WiFi,這意味著在發布登入流程之前確定目的、欄位、隱私資訊、接收者和控制措施。
VLAN 區隔
一種將流量分割到不同邏輯網路區段的網路設計方法。
IT 團隊將其用作 Guest WiFi 安全邊界的一部分,但它不能取代隱私治理。
IEEE 802.1X
一種基於連接埠的 IEEE 網路存取控制標準,用於規範網路存取並在驗證後支援受控通訊。
在審查更廣泛的網路資產中哪些部分需要受控、已驗證的存取時使用它。這與收集和使用 Guest WiFi 數據的 GDPR 決策是分開的。
WPA3
一項針對個人與企業 WiFi 網路的 WiFi Alliance 安全認證,具有獨立的個人和企業模式。
在您無線資產的標準審查中使用它,同時須認識到單靠協定選擇並不能確立 GDPR 合規性。
PCI-DSS
一項付款卡安全標準,其文件由 PCI 安全標準委員會維護。
在涉及付款系統的情況下,請使用您的 PCI 評估流程來決定範圍以及所需的網路分段與測試。
範例
一家擁有 200 間客房的飯店需要品牌化的 Guest WiFi,但不想在啟用時收集聯絡資料。該怎麼做?
使用 Connect 設計邊界:提供品牌化的存取體驗並監控服務使用情況、速度和覆蓋範圍。在正式上線前,記錄存取目的,在收集數據的地方顯示隱私資訊,驗證訪客網路邊界,不讓未經核准的聯絡欄位進入流程,並為營運團隊提供明確的隱私諮詢管道。這是一個說明性的驗收計劃,並非對特定命名場域的聲明。
一家多據點零售商希望利用 Guest WiFi 數據來豐富其 CRM 並提供可選的行銷。該怎麼做?
在行銷、IT 和隱私團隊核准數據欄位清冊後,使用 Capture 設計邊界。將每個核准的欄位對應到其 CRM 目的地,將行銷保留為自願選擇的同意加入,而非存取條件,測試是否只有核准的欄位流向 CRM,並記錄負責通知、整合和存取審查的負責人。這是一個說明性的驗收計劃,並非對特定命名零售商的聲明。
一家會議中心希望在登入後進行個人化溝通。該怎麼做?
僅在 Guest WiFi 存取流程和 CRM 數據傳遞通過治理審查後,才評估 Engage。在自動化之前定義活動目的和受眾,核准訊息和接收系統,使用受控制的數據測試選定的受眾邏輯,並記錄變更決策。Purple 表示 Engage 增加了個人化溝通、客製化存取旅程、分析、連接器和 SecurePass。
參考來源
- Regulation (EU) 2016/679 (GDPR), EUR-Lex
- ICO: A guide to lawful basis
- ICO: Consent
- Purple Support: Connect vs Capture
- Purple Support: Capture vs Engage
- NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks
- IEEE 802.1X: Port-Based Network Access Control
- PCI Security Standards Council: PCI DSS Document Library
- WiFi Alliance: WPA3 security announcement
繼續閱讀本系列
規劃當 Cisco Meraki WiFi 6 停止銷售時,從 WiFi 6 升級至 WiFi 7 基地台的計劃
本技術參考指南為多站點營運商提供了一個決策框架,以便在 2026 年 12 月 31 日最後訂購日期之前,進行 Cisco Meraki WiFi 6 到 WiFi 7 的升級規劃。本指南將場域與回傳網路規劃與 Meraki Dashboard 檢查相結合,以確保在每次更換基地台期間,都能保護 Purple 驗證與定位分析的連續性。
Cisco Catalyst WLC 與訪客 WiFi:使用 Purple 設定 Captive Portal
介紹 Cisco Catalyst 9800 (IOS-XE) 無線區域網路控制器如何與 Purple 訪客 WiFi 協同運作:外部網頁驗證、RADIUS 與 Walled Garden,並附有指向 Purple 逐步設定指南的連結以完成確切配置。
企業設定訪客 WiFi 指南:安全、分段與速度
本企業技術指南為 IT 主管與網路架構師提供部署安全、分段訪客 WiFi 的實用指導。內容涵蓋 VLAN 架構、WPA3 加密、802.1X 驗證、PCI DSS 與 GDPR 合規性,以及整合 Purple 與硬體無關的 Captive Portal 層。
對於您的特定設置有任何疑問嗎?
我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。